Adobe, Magento Sıfır-Gün Boşluğunu Yamaqladı: Aktiv Exploitation Nəticəsində Rust Backdoor və PHP Web Shell Yerləşdirilib
Adobe şirkəti, Adobe Commerce və Magento Open Source platformalarında aktiv Exploitation-a məruz qalmış kritik təhlükəsizlik boşluğunu (CVE-2026-75650) aradan qaldırmaq üçün təhlükəsizlik yamaları yayımladığını elan edib.
Boşluğun Təfərrüatları və Risk Səviyyəsi
Bu boşluq, CVSS şkalası üzrə 10.0 maksimum reytinqinə malikdir ki, bu da onun ən yüksək ciddiyyətə malik olduğunu göstərir. Təhlükəsizlik şirkəti Sansec tərəfindən “StyleSmuggler” olaraq kodlaşdırılan bu zero-day Exploitation, ilk dəfə 2026-cı il sentyabrın 4-də aşkar edilib. Hücumçular bu boşluqdan istifadə edərək yoluxmuş sistemlərə Rust Backdoor və PHP Web Shell yerləşdirməyə müvəffəq olublar.
Exploitation-un Nəticələri
Aktiv Exploitation nəticəsində hücumçular veb-saytların və daxili sistemlərin üzərində tam nəzarət əldə edə bilirlər. Rust Backdoor və PHP Web Shell-in yerləşdirilməsi, onlara yoluxmuş sistemə davamlı və gizli çıxış imkanı verir. Bu, həssas məlumatların oğurlanmasına, ödəniş məlumatlarının komprometləşdirilməsinə, digər zərərli kampaniyaların başladılmasına və ya veb-saytın tamamilə sıradan çıxarılmasına səbəb ola bilər.
Adobe-nin Reaksiyası və İstifadəçilərə Tövsiyələr
Adobe, bu kritik boşluğu aradan qaldırmaq üçün bütün müvafiq təhlükəsizlik yamalarını dərhal quraşdırmağı şiddətlə tövsiyə edir. Bu yamalar, platformaların təhlükəsizliyini təmin etmək və gələcək hücumların qarşısını almaq üçün həyati əhəmiyyət daşıyır. Təhlükəsizlik mütəxəssisləri, Adobe Commerce və Magento Open Source istifadəçilərini sistemlərini müntəzəm olaraq yoxlamağa, ən son yeniləmələri quraşdırmağa və şübhəli fəaliyyətlər üçün logları diqqətlə izləməyə çağırır. Zero-day Exploitation-ların aşkar edilməsi çətin olduğundan, proaktiv təhlükəsizlik tədbirləri və davamlı monitorinq hər zamankından daha vacibdir.